CVE pendiente


INFORMACIÓN SUJETA A CAMBIOS. Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba).

Sistemas afectados

Versiones de Kernel de linux vulnerables

Este problema abusa de la librería cifs-utils que se utiliza para conectar desde Linux a carpetas compartidas SMB. Sin embargo, desde hace un tiempo el código necesario para el protocolo SMB está dividido en rutinas implementadas en la propia librería, y otras rutinas incluidas dentro del Kernel de Linux.

En este caso el código vulnerable está en el kernel de Linux. Actualizar la librería cifs-utils no tiene ningún efecto sobre la resolución de esta vulnerabilidad.

Véase advertencia sobre backporting en el siguiente apartado.

Versiones de kernel parcheadas
7.1-rc5   o superiores

Fuente; https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2

Distribuciones


Distribuciones vulnerables “por defecto” (ya incluyen la configuración vulnerable y cifs-utils)

    - Linux Mint Cinnamon 21.3 and 22.3

    - CentOS Stream 9 GNOME

    - Rocky Linux 9 Workstation

    - Kali Linux headless 2021.4/2022.4/2023.4/2024.4/2025.4/2026.1

    - AlmaLinux 9.7 Workstation/Azure cloud image

    - SLES 15 SP7/SAP 15 SP7/SAP 16


Distribuciones vulnerables después de instalar cifs-utils

    - Ubuntu 18.04/20.04/22.04 Desktop/Server

    - Pop!_OS 22.04 Intel/24.04 Generic

    - Ubuntu 24.04 Desktop minimal/full and Server

    - Debian 11/12/13 netinst standard and GNOME/KDE/standard/XFCE

    - CentOS Stream 9 Cinnamon/KDE/MATE/XFCE

    - Rocky Linux 9 KDE/Workstation-Lite

    - openSUSE Leap 15.6 GNOME/KDE

    - openSUSE Tumbleweed GNOME/KDE

    - Rocky Linux 8 GenericCloud

    - Oracle Linux 8/9 KVM

    - Amazon Linux 2023 KVM


Detección de la vulnerabilidad o mitigación

Esta vulnerabilidad requiere de algunos requisitos para que el exploit sea funcional. Antes de aplicar una mitigación, conviene comprobar que los requisitos se cumplen para no evitar actuaciones en sistemas en los que la vulnerabilidad no se puede explotar.

Los requisitos para explotar esta vulnerabilidad son:

  1. Paquete "cifs-utils" instalado y habilitado.
  2. Versión vulnerable del kernel de Linux.
  3. Configuración de cifs vulnerable.
  4. Se permite que los usuarios normales puedan crear espacios de usuario.

Si no se cumple uno solo de las anteriores condiciones, la vulnerabilidad no se puede explotar.